Immer wenn ich ein gewisses Programm starte, Warcraft 3, alarmiert mich mein AntiVir wegen des Trojaners "TR/Agent.BYZ". Ich vermute es wird verfolgt was schreibe, um den battle.net account stehlen zu können:
Wie werde ich ihn los? Das Teil kommt immer wieder, wenn ich Warcraft starte.
PS: Ich benutze AdAware, AntiVir und Spybot. Alle finden nichts bzw. AntiVir findet immer den Trojaner, wenn ich Warcraft starte und dann lösche ich diesen. Tja, misstrauisch wie ich bin starte ich neu und da ist er wieder da.
EDIT: Ich benutze Banlist, auch wenn die nicht an ist, meldet AntiVir das Holzpferd.
EDIT1: Ich deinstalliere mal das Spiel, mal sehen, ob sich was ändert nach der Neuinstallation.
Wie werde ich ihn los? Das Teil kommt immer wieder, wenn ich Warcraft starte.
PS: Ich benutze AdAware, AntiVir und Spybot. Alle finden nichts bzw. AntiVir findet immer den Trojaner, wenn ich Warcraft starte und dann lösche ich diesen. Tja, misstrauisch wie ich bin starte ich neu und da ist er wieder da.
EDIT: Ich benutze Banlist, auch wenn die nicht an ist, meldet AntiVir das Holzpferd.
EDIT1: Ich deinstalliere mal das Spiel, mal sehen, ob sich was ändert nach der Neuinstallation.
Das Problem ist durch die Neuinstalltion nicht beseitigt. Kann mir keiner von den Personen die online sind helfen? Nicht gut. Gar nicht gut.
Wie auch, da es zu diesem vermeintlichen Trojaner keinerlei Infos im Netz gibt. Gar nicht gut. ;)
Vielleicht meinst Du ja www.trojaner-board.de/16993-tr-agent-bi-und-html-exploit-mh-b-1-a.html|TR/Agent.BI.
Vielleicht meinst Du ja www.trojaner-board.de/16993-tr-agent-bi-und-html-exploit-mh-b-1-a.html|TR/Agent.BI.
Ja, bei google war auch nichts zu finden ^^. Nichts Anständiges.
AntiVir meldet auch nichts anständiges über den Trojaner, halt nur, dass es soundso ist.
Ich hab Angst! Banlist funktioniert gar nicht mehr.
Und jetzt hat ein Bekannter von mir, via icq, mir gesagt, dass er das Ding auch hat.
AntiVir meldet auch nichts anständiges über den Trojaner, halt nur, dass es soundso ist.
Ich hab Angst! Banlist funktioniert gar nicht mehr.
Und jetzt hat ein Bekannter von mir, via icq, mir gesagt, dass er das Ding auch hat.
Hehe
Habe heute genau den gleichen Virus gefunden :(
der kommt aber nur selten.
Lasse grad nen durchlauf starten und mal schaun ob dieser Virus weg ist .
Habe heute genau den gleichen Virus gefunden :(
der kommt aber nur selten.
Lasse grad nen durchlauf starten und mal schaun ob dieser Virus weg ist .
Weg ist er, aber wenn du Wc3 wieder startest, kommt der wieder.
Ich mutmaße mal, da ist etwas anderes für verantwortlich.
Habe jetzt zig andere Progs benutzt und nichts ist zu finden *kotz*.
Ich mutmaße mal, da ist etwas anderes für verantwortlich.
Habe jetzt zig andere Progs benutzt und nichts ist zu finden *kotz*.
Seit gestern finde ich diesen Virus auch. Und es kotzt mich an! Aber ich hab ihn das 1. mal gefunden als ich mich in meinen email account eingeloggt habe. Aber ich hab mich nur eingeloggt, mehr net, ich hab nix geöffnet. Danach hat Anti Vir ihn noch n paar mal gefunden, als ich im Internet war. Und jetzt kommt er plötzlich auch immer, wenn ich Warcraft starte. Bevor es aber das erste mal beim Starten von Warcraft kam, war ich im Battle.net online und wurde rausgeschmissen. Also meine Verbindung zu Battle.net wurde erstmal unterbrochen. Und reingekommen bin ich gleich auch net mehr. Also hab ich gedacht ich starte Warcraft einfach mal neu. BAM Anti Vir findet den Virus schon wieder... Und seit dem wird er immer wieder beim Starten von Warcraft gefunden.
Gemeldet wird immer, dass die Datei C:\Temp\CmdLineExt02.dll ein Trojanisches Pferd TR/Agent.BYZ ist.
Nachdem ich den Virus jetzt schon ein paar mal gelöscht habe und er immer wieder auftaucht, hab ich ihn oder nur die Meldung(weiß selber net was ich damit genau gemacht hab...), als das letzte mal der Fund kam, mal in Quarantäne bei AntiVir getan. Ich hab keine Ahnung was mir das bringt, aber das hat mir mein Vater gesagt, der auch net richtig wusste mir zu helfen. Im abgesicherten Modus konnt ich den Virus auch net finden. Er wird in C:\Temp erstellt unter CmdLineExt02.dll wenn ich warcraft starte, aber danach isser immer weg. Ich hab ihn zwar angeblich immer gelöscht, aber warum kommt die gleiche Meldung dann immer wieder? Und warum immer wenn ich Warcraft starte? Was macht dieser Virus? Ein Freund hat gesagt er hatte sowas ähnliches auch, und er hat mir CCleaner dagegen gegeben, was mir aber bisher net geholfen hat... Wahrscheinlich wars bei ihm was anderes...Bitte helft mir und den anderen, die auch dieses Problem haben. Und alles ganz genau erklären.
Danke, Shine
P.s. Wer Rechtschreibfehler, Fehler in der Zeichensetzung, Ausdrucksfehler oder gramatikalische Fehler findet, darf sie behalten :P
Gemeldet wird immer, dass die Datei C:\Temp\CmdLineExt02.dll ein Trojanisches Pferd TR/Agent.BYZ ist.
Nachdem ich den Virus jetzt schon ein paar mal gelöscht habe und er immer wieder auftaucht, hab ich ihn oder nur die Meldung(weiß selber net was ich damit genau gemacht hab...), als das letzte mal der Fund kam, mal in Quarantäne bei AntiVir getan. Ich hab keine Ahnung was mir das bringt, aber das hat mir mein Vater gesagt, der auch net richtig wusste mir zu helfen. Im abgesicherten Modus konnt ich den Virus auch net finden. Er wird in C:\Temp erstellt unter CmdLineExt02.dll wenn ich warcraft starte, aber danach isser immer weg. Ich hab ihn zwar angeblich immer gelöscht, aber warum kommt die gleiche Meldung dann immer wieder? Und warum immer wenn ich Warcraft starte? Was macht dieser Virus? Ein Freund hat gesagt er hatte sowas ähnliches auch, und er hat mir CCleaner dagegen gegeben, was mir aber bisher net geholfen hat... Wahrscheinlich wars bei ihm was anderes...Bitte helft mir und den anderen, die auch dieses Problem haben. Und alles ganz genau erklären.
Danke, Shine
P.s. Wer Rechtschreibfehler, Fehler in der Zeichensetzung, Ausdrucksfehler oder gramatikalische Fehler findet, darf sie behalten :P
Hm... Ich hab genau das Problem was alle hier beschreiben. Pls Help! Es nervt übelst...
http://forum.antivir-pe.de/thread.php?threadid=24772&threadview=0&hilight=&hilightuser=0&page=1
Hallo... ich hab auch diesen Virus und ich kann auch nix finden über den Virus :-( ... ich werd meinen Schwager fragen, dass es ein Systemadmin ist und dann werd ich euch berichten.... Bis bald und ja es nervt voll.
Cassi
Cassi
Genaue Ergebnisse für jede Datei finden sie im folgenden Abschnitt:
Dateiname Ergebnis
CmdLineExt02.dll CLEAN
Die Datei 'CmdLineExt02.dll' wurde als 'CLEAN' eingestuft. Unsere Analytiker haben in dieser Datei keinen Schadcode gefunden.
-> Höchstwahrscheinlich ein Fehlalarm.
Dateiname Ergebnis
CmdLineExt02.dll CLEAN
Die Datei 'CmdLineExt02.dll' wurde als 'CLEAN' eingestuft. Unsere Analytiker haben in dieser Datei keinen Schadcode gefunden.
-> Höchstwahrscheinlich ein Fehlalarm.
Der AntiVir Thread ist nicht zuende ... geht über 3 Seiten ...
Ich habe jetzt paar andere Leute mit Warcraft 3 angesprochen und die haben das Teil auch alle ...
Ich habe jetzt paar andere Leute mit Warcraft 3 angesprochen und die haben das Teil auch alle ...
Der Thread ist nicht zuende, aber eine Antwort ist gegeben, AntiVir konnte in dem "Virus" keinen Schadcode finden, das heißt, dass die Datei kein Virus ist.
Naja, sicher ist sicher ^^.
*Guard_vorm_Starten_von_Wc3_deaktivier_weil_Ausnahme_net_funzt*
*Guard_vorm_Starten_von_Wc3_deaktivier_weil_Ausnahme_net_funzt*
lol vllt wurd blizzard jetzt entarnt und warcraft3 ist ein schön getarnter trojaner :D
Nein, das tun sie nur auf der Art und Weise, in dem die eine 20 tägige Testversion beilegen
.
EDIT: JUHU! Anti Vir meldet den Virus nicht mehr! *dance*
.EDIT: JUHU! Anti Vir meldet den Virus nicht mehr! *dance*
man kann den virus bestimmt mit stinger killen wenn das nicht geht dann Ad Aware SE Personal damit dann full scan machen wenn der den findet markieren und in quarantäne packen dann sollte er da nicht wieder rauskommen wen er da doch wieder rauskommt schreibt mich in icq an meine numemr ist 275940787
Wir haben doch jetzt geklärt, dass der Virus kein Virus ist, sondern ein Verkaufstrick seitens Blizzard! 
Ne, mal im Ernst, war wohl ein Fehlalarm.

Ne, mal im Ernst, war wohl ein Fehlalarm.
Logge dich ein um einen Beitrag zu schreiben.